Microsoft Windows Support Diagnostic Tool (MSDT) RCE の回避策の検出 (CVE-2022-30190)

info Nessus プラグイン ID 161691

概要

HKEY_CLASSES_ROOT\ms-msdt レジストリキーをチェックしてください。

説明

リモートホストには、HKEY_CLASSES_ROOT\ms-msdt レジストリキーがあります。これは CVE-2022-30190 の既知の問題です。

Nessus は CVE-2022-30190 のテストを行っておらず、レジストリキーが存在するかどうかをチェックするだけです。最新のパッチを適用することが推奨されます。

ソリューション

最新の累積的な更新プログラムを適用してください。

参考資料

http://www.nessus.org/u?440e4ba1

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-30190

http://www.nessus.org/u?b9345997

プラグインの詳細

深刻度: Info

ID: 161691

ファイル名: msdt_rce_cve_2022-30190_reg_check.nasl

バージョン: 1.9

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2022/5/31

更新日: 2022/7/28

サポートされているセンサー: Nessus Agent, Nessus

脆弱性情報

CPE: cpe:/o:microsoft:windows, x-cpe:/a:microsoft:msdt

必要な KB アイテム: SMB/Registry/Enumerated

パッチ公開日: 2022/5/30

脆弱性公開日: 2022/5/30